Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-27976 — osCommerce Phoenix CE <=1.0.5.4 RCE Autenticado | Kitploit
Ferramentas/GitHubGitHub/k0rnh0li0/cve-2020-27976
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubk0rnh0li0/cve-2020-27976

CVE-2020-27976

osCommerce Phoenix CE <=1.0.5.4 RCE Autenticado

Ver Repositório
512há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2020-27976 osCommerce Phoenix CE <=1.0.5.4 RCE Autenticado

osCommerce Phoenix CE anterior à versão 1.0.5.4 permite injeção de comandos do SO remotamente. Dentro de admin/mail.php, um parâmetro POST do formulário pode ser passado para a aplicação. Isso afeta a função mail do PHP e a opção sendmail -f.

Este exploit faz upload de um arquivo de payload especificado para o diretório base de uma instalação vulnerável do Phoenix CE. Você deve usar credenciais válidas para o painel de admin da instalação para e .

Usage: ./exploit.py - A URL da instalação do Phoenix CE. - Nome de usuário para o painel de admin. - Senha para o painel de admin. - Caminho para o arquivo de payload a ser enviado.

=== NOTAS DO USUÁRIO ===

  • O shell que você enviar será embutido em uma linha de assunto em um arquivo de log de e-mail, e pode aparecer várias vezes no log. Descobri que isso pode causar problemas. Portanto, você deve terminar seu shell PHP com um comentário de múltiplas linhas (/*) em vez de uma chave de fechamento (?>). Isso produziu os melhores resultados durante os testes.

  • As quebras de linha no payload são substituídas por espaços antes do upload. ==================

Sources: https://www.tenable.com/cve/CVE-2020-27976 https://herolab.usd.de/security-advisories/usd-2020-0026/

Baixar ferramenta